Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PowerDNS Recursor」の「protobuf」処理にサービス拒否の脆弱性

蘭PowerDNS.COMが提供するDNSキャッシュサーバ「PowerDNS Recursor」において、DNSクエリや応答内容を外部サーバに記録する機能にDoS攻撃が可能となる脆弱性が明らかとなった。

外部サーバにDNSメッセージを記録するために用いる「Protocol Buffers」の生成機能に脆弱性「CVE-2022-37428」が明らかとなったもの。

「protobuf」を生成する際のエラー処理に不備があり、細工したリクエストを処理するとサービス拒否を引き起こすおそれがある。

「protobuf」の機能を有効化しており、攻撃者よりアクセスが可能となっている場合に影響があり、重要度は「中(Medium)」とレーティングされている。

同社は、現地時間8月23日に脆弱性を修正した「同4.7.2」「同4.6.3」「同4.5.10」をリリース。アップデートを実施するか、「protobuf」を無効化するなど対策を講じるよう呼びかけている。

脆弱性が判明したことを受けて、日本レジストリサービス(JPRS)からも利用者に対して注意喚起が行われている。

(Security NEXT - 2022/08/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

MSP向け管理ツール「OpManager MSP」に深刻な脆弱性 - 8月に修正済み
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
先週注目された記事(2026年9月13日〜2026年9月19日)